AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein MalwareAnhänge (Non-EMail) automatisch aufspüren?
Thema durchsuchen
Ansicht
Themen-Optionen

MalwareAnhänge (Non-EMail) automatisch aufspüren?

Ein Thema von jaikai · begonnen am 11. Jul 2008 · letzter Beitrag vom 12. Jul 2008
Antwort Antwort
jaikai

Registriert seit: 1. Jun 2005
70 Beiträge
 
#1

MalwareAnhänge (Non-EMail) automatisch aufspüren?

  Alt 11. Jul 2008, 14:38
Moin,

Nein, ich will kein neues AntiSpam Programm schreiben.

Da gibt es EXE, die unter AVG-Antivirus (v8) aufgespürt werden. Diese werden beispielsweise
als

"C:\Pfad X\Programm.exe:\Malware.exe" gelistet.


Frage1: Weil ichs irgendwo gelesen hab und es nicht wiederfinde: Wie heißt diese Form der Anhänge? (Yahoo/Google tauglich)

Frage 2: Kann man diese (noch Namenlosen) Anhänge mit Routinen wie (Delphi-VCL) SearchRec, dito recursiv, nicht automatisch aufspüren, listen und elemenieren?

Hintergrund ist einfach der, dass der eine Arbeits-Rechner fast nie am Netz ist und dennoch durch die Kopien des INetz-Rechners verseucht wird. Ein Antivirenprogramm bremst die alte Kiste aber dauerhaft zu sehr aus.

Danke
Wenn die Programme das machen, wie's wir machen, wären sie unbrauchbar...
  Mit Zitat antworten Zitat
marabu

Registriert seit: 6. Apr 2005
10.109 Beiträge
 
#2

Re: MalwareAnhänge (Non-EMail) automatisch aufspüren?

  Alt 11. Jul 2008, 17:01
Hallo JK,

du suchst vermutlich Informationen zu den NTFS file system streams, manchmal auch als Alternate Data Streams bezeichnet.

Grüße vom marabu
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#3

Re: MalwareAnhänge (Non-EMail) automatisch aufspüren?

  Alt 11. Jul 2008, 17:25
ACHTUNG: Nicht alle ADS sind automatisch Maleware. Windows Internet Explorer z.b. benutzt die ADS zum Kennzeichnen von Dateien aus unsicheren Zonen, etc.
  Mit Zitat antworten Zitat
jaikai

Registriert seit: 1. Jun 2005
70 Beiträge
 
#4

Re: MalwareAnhänge (Non-EMail) automatisch aufspüren?

  Alt 12. Jul 2008, 08:42
Danke,

offensichtlich hat sich schon mal jemand damit beschäftigt...

http://de.wikipedia.org/wiki/Alternate_Data_Streams

und auch ein Progrämmchen dazu:

http://www.sven-of-nine.de/?page=hok...astream_viewer

der zeigt zumindest an, was los ist...

Ansonsten braucht man zu trennen der betroffenen Streams einfach nur auf eine Non-NTFS Platte zu schieben, wobei der ADS verlorengeht.
Wenn die Programme das machen, wie's wir machen, wären sie unbrauchbar...
  Mit Zitat antworten Zitat
Benutzerbild von Zacherl
Zacherl

Registriert seit: 3. Sep 2004
4.629 Beiträge
 
Delphi 10.2 Tokyo Starter
 
#5

Re: MalwareAnhänge (Non-EMail) automatisch aufspüren?

  Alt 12. Jul 2008, 12:45
Ich würde mir die Arbeit nicht machen, da du einen ADS sowieso nicht einfach so ausführen kannst. Wenn müsste eine weitere EXE, COM, BAT, SCR, etc Datei beiliegen, die die im ADS versteckte Maleware startet.
  Mit Zitat antworten Zitat
Alt 7. Dez 2008, 18:41     Erstellt von WellWork
Dieser Beitrag wurde von gelöscht.
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:12 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz